Configura il provider di identità (IdP) per SCIM
Scopri come configurare il tuo provider di identità per utilizzare SCIM in Notion 🪪
Per configurare il provisioning con SCIM in Notion, dovrai innanzitutto assicurarti che il tuo provider di identità, o IdP, supporti il protocollo SAML 2.0. Ecco alcune istruzioni specifiche per l'app per la configurazione del tuo IdP.
L'integrazione SCIM di Azure di Notion supporta le seguenti funzionalità di provisioning:
Creazione di utenti.
Rimozione di utenti.
Mantenimento della sincronizzazione degli attributi utente tra Azure AD e Notion.
Provisioning di gruppi e appartenenze ai gruppi in Notion.
Single sign-on per Notion (consigliato).
Passaggio 1: configura il provisioning degli utenti in Notion
Inizia configurando Notion per supportare il provisioning con Azure AD. Per farlo:
Vai su notion.com/settings/organization.
Vai alla scheda
Generalee selezionaProvisioning SCIM.Copia un token esistente o seleziona
Aggiungi tokenper crearne uno nuovo.L'URL del tenant SCIM di Notion è https://app.notion.com/scim/v2, che utilizzerai in seguito.
Passaggio 2: aggiungi Notion dalla galleria di applicazioni di Azure AD
Successivamente, dovrai aggiungere Notion dalla galleria di applicazioni di Azure AD seguendo queste istruzioni.
Il servizio di provisioning di Azure AD ti consente di definire l'ambito degli utenti da sottoporre a provisioning in base all'assegnazione all'applicazione e/o in base agli attributi dell'utente o del gruppo.
Se scegli di definire l'ambito degli utenti da sottoporre a provisioning per la tua app in base all'assegnazione, puoi utilizzare i seguenti passaggi per assegnare utenti e gruppi all'applicazione.
Se scegli di definire l'ambito di chi verrà sottoposto a provisioning basandoti esclusivamente sugli attributi dell'utente o del gruppo, puoi utilizzare un filtro di ambito come descritto qui.
Passaggio 3: Configura il provisioning automatico degli utenti su Notion
Per configurare il provisioning degli utenti in Azure:
Accedi al Azure portal.
Seleziona
Enterprise Applications→All applications.Nell'elenco delle applicazioni, seleziona
Notion.Seleziona la scheda
Provisioning.Imposta
Provisioning ModesuAutomatic.Nella sezione
Admin Credentials, inserisci l'URL del tenant e il token segreto di Notion. Fai clic suTest Connectionper assicurarti che Azure AD possa connettersi a Notion. Se la connessione non riesce, assicurati che il tuo account Notion disponga di permessi di amministratore e riprova.Seleziona
Save.Nella sezione
Mappings, selezionaSynchronize Azure Active Directory Users to Notion.Esamina gli attributi utente sincronizzati da Azure AD a Notion nella sezione
Attribute-Mapping.Seleziona
Saveper confermare le modifiche.Nella sezione
Mappings, selezionaSynchronize Azure Active Directory Groups to Notion.Esamina gli attributi di gruppo sincronizzati da Azure AD a Notion nella sezione
Attribute-Mapping.Seleziona
Saveper confermare le modifiche.Per abilitare il servizio di provisioning di Azure AD per Notion, imposta
Provisioning StatussuOnnella sezioneSettings.Definisci gli utenti e i gruppi che vuoi sottoporre a provisioning su Notion, selezionando i valori desiderati in
Scopenella sezioneSettings.Quando sei pronto per il provisioning, fai clic su
Save.
Nota: Questa operazione avvia il ciclo di sincronizzazione iniziale di tutti gli utenti e i gruppi definiti in Ambito nella sezione Impostazioni.
Il ciclo iniziale richiede più tempo per essere eseguito rispetto ai cicli successivi, che si verificano approssimativamente ogni 40 minuti, a condizione che il servizio di provisioning di Azure AD sia in esecuzione.
L'integrazione SCIM di Google di Notion supporta le seguenti funzionalità di provisioning:
Creazione di utenti.
Aggiornamento degli attributi utente, se l'utente possiede un dominio email appartenente alla tua organizzazione.
Disattivazione degli utenti, che li rimuove dal tuo spazio di lavoro.
Passaggio 1: configura il provisioning degli utenti in Notion
Per configurare il provisioning degli utenti in Notion:
Vai su notion.com/settings/organization.
Vai alla scheda
Generalee selezionaProvisioning SCIM.Copia un token esistente o seleziona
Aggiungi tokenper crearne uno nuovo.
Passaggio 2: Configura il provisioning in Google
Per configurare il provisioning degli utenti in Google:
Assicurati di aver eseguito l'accesso a un account amministratore per garantire che il tuo account utente disponga delle autorizzazioni appropriate.
Continua con i passaggi mostrati nella Guida per gli amministratori di Google Workspace a partire da \"Configurare il provisioning automatico per l'applicazione Notion\".
Nota: L'integrazione SCIM di Google non supporta il provisioning e il de-provisioning di gruppi.
Scopri di più
L'integrazione SCIM di Okta per Notion supporta le seguenti funzionalità di provisioning:
Creazione di utenti.
Aggiornamento degli attributi utente, se l'utente possiede un dominio email appartenente alla tua organizzazione.
Disattivazione degli utenti, che li rimuove dal tuo spazio di lavoro.
Invio dei gruppi.
Passaggio 1: configura il provisioning degli utenti in Notion
Per configurare il provisioning degli utenti in Notion:
Vai su notion.com/settings/organization.
Vai alla scheda
General.Attiva
Abilita SAML SSO. Il modale di configurazione SAML SSO apparirà automaticamente e ti chiederà di completare la configurazione.Il modale di configurazione SAML SSO è diviso in due parti:
L'
Assertion Consumer Service (ACS) URLdeve essere inserito nel portale del tuo IdP.Identity Provider Detailsè un campo in cui devi fornire un IdP URL o un XML di metadati IdP.
Vai alla scheda
Generale selezionaSCIM provisioning.Copia un token esistente o seleziona
Aggiungi tokenper crearne uno nuovo.
Passaggio 2: Configura il provisioning degli utenti in Okta
Per configurare il provisioning degli utenti in Okta:
Aggiungi l'app Notion dal catalogo di integrazioni di Okta.
Nella vista
Sign-on Options, selezionaEmailper il formatoApplication usernamenella schedaSign On application.Nella scheda
Provisioning, selezionaConfigure API integratione fai clic sulla casella di controlloEnable API integration.Inserisci il token API SCIM di Notion che hai copiato nel Passaggio 1 nella casella di testo
API Tokene selezionaSave.Fai clic su
Editaccanto aProvisioning to Appe abilita le funzionalità che preferisci (Create users,Update user attributesoDeactivate users).Fai clic su
Save.Dopo aver configurato l'integrazione API, apri la scheda
Push Groupse aggiungi i gruppi Okta che desideri sincronizzare con Notion dal pulsantePush Groups.
Nota: Quando aggiorni utenti/gruppi tramite una configurazione SCIM esistente, ti preghiamo di non eliminare l'app Notion da Okta. In caso contrario, tutti gli utenti sottoposti a provisioning verranno rimossi dallo spazio di lavoro.
Scopri di più
Nota: Se prevedi di eseguire il provisioning degli utenti su Notion tramite OneLogin, è importante configurare SCIM prima di configurare SSO.
L'integrazione SCIM di OneLogin per Notion supporta le seguenti funzionalità di provisioning:
Creazione di utenti.
Aggiornamento degli attributi utente, se l'utente possiede un dominio email appartenente alla tua organizzazione.
Disattivazione degli utenti, che li rimuove dal tuo spazio di lavoro.
Creazione di regole per mappare i ruoli di OneLogin con i gruppi di permesso in Notion.
Passaggio 1: configura il provisioning degli utenti in Notion
Per configurare il provisioning degli utenti in Notion:
Vai su notion.com/settings/organization.
Vai alla scheda
General.Attiva
Abilita SAML SSO. Il modale di configurazione SAML SSO apparirà automaticamente e ti chiederà di completare la configurazione.Il modale di configurazione SAML SSO è diviso in due parti:
L'
Assertion Consumer Service (ACS) URLdeve essere inserito nel portale del tuo IdP.Identity Provider Detailsè un campo in cui devi fornire un IdP URL o un XML di metadati IdP.
Vai alla scheda
Generale selezionaSCIM provisioning.Copia un token esistente o seleziona
Aggiungi tokenper crearne uno nuovo.
Nota: I proprietari dello spazio di lavoro possono copiare e utilizzare solo i token che hanno generato personalmente. Se un token è già stato creato da un altro proprietario dello spazio di lavoro, potete coordinarvi per stabilire se sia necessario un altro token. Tutti i token scadranno una volta che il proprietario dello spazio di lavoro che ha generato il token lascerà lo spazio di lavoro o verrà declassato a membro.
Passaggio 2: Configura il provisioning in OneLogin
Per configurare il provisioning degli utenti in OneLogin:
Vai su
Amministrazione→Applicazioni→Applicazioni.Fai clic sul pulsante
Aggiungi app, cerca Notion nella casella di ricerca e seleziona la versione SAML 2.0 di Notion.Fai clic su
Save.Vai alla scheda
Configurazioni.Incolla l'URL del servizio consumer di asserzione (ACL) nel campo
URL consumer.Incolla il
SCIM API tokennel campoSCIM Bearer Token.Fai clic su
Abilita.Vai alla scheda
Provisioning.In
Workflow, selezionaAbilita provisioning.Fai clic su
Salvanell'angolo in alto a destra.Puoi facoltativamente abilitare o disabilitare la richiesta di approvazione dell'amministratore quando gli utenti vengono creati, eliminati o aggiornati in
Richiedi approvazione amministratore prima che questa azione venga eseguita.Puoi facoltativamente selezionare cosa succede a un utente in Notion quando tale utente viene eliminato da OneLogin. Scegli tra
Elimina(rimozione dell'utente dallo spazio di lavoro Notion) oNon fare nulla.
Fai clic su
Salvanell'angolo in alto a destra.
Scopri di più
